Categories: NOTÍCIAS EM GERAL

Central nuclear britânica Sellafield será processada por falhas de segurança cibernética

Não está claro se os altos executivos da estatal Sellafield Ltd. enfrentarão acusações. De acordo com os Regulamentos de Segurança das Indústrias Nucleares de 2003 , os indivíduos condenados por um crime podem pegar até dois anos de prisão.

“Não há nenhuma sugestão de que a segurança pública tenha sido comprometida como resultado destas questões”, anunciou o regulador na quinta-feira, acrescentando que a decisão de iniciar um processo judicial seguiu-se a uma investigação.

“Os detalhes da primeira audiência serão anunciados quando disponíveis”, afirmou o ONR.

Sellafield já tinha sido alvo de maior atenção regulamentar devido às suas falhas de segurança cibernética, como revelou o relatório anual do inspetor-chefe nuclear do Reino Unido no ano passado. Ao mesmo tempo, a EDF, a empresa que opera várias centrais nucleares na Grã-Bretanha, foi submetida a medidas semelhantes .

Conforme estabelecido na estratégia de segurança cibernética nuclear civil do Reino Unido , a avaliação de ameaças do Centro Nacional de Segurança Cibernética (NCSC) alerta que o ransomware “quase certamente representa a ameaça disruptiva mais provável”.

Um ataque de ransomware aos sistemas informáticos utilizados por uma central nuclear pode perturbar as suas operações, embora os sistemas industriais sejam concebidos com múltiplas falhas de segurança para evitar um acidente radiológico.

O reactor nuclear de Sellafield foi encerrado em 2003, mas o extenso complexo continua a ser a maior instalação nuclear da Europa, com o ONR a descrevê-lo como “uma das instalações nucleares mais complexas e perigosas do mundo”.

Abriga mais plutónio — em particular os isótopos criados como subproduto das operações de reactores nucleares — do que qualquer outro local do planeta, juntamente com uma série de instalações para desmantelamento nuclear e processamento e armazenamento de resíduos.

Foi o local do pior acidente nuclear de sempre do país, em 1957, quando um reactor pegou fogo, provocando a propagação de material radioactivo na atmosfera por toda a Grã-Bretanha e Europa.

Os ataques cibernéticos que visam os sistemas de tecnologia operacional (TO) em centrais elétricas são raros, mas não inéditos — com o malware Triton descoberto na Arábia Saudita em 2017 entre os exemplos mais conhecidos e preocupantes.

Não se sabe se os supostos intervenientes russos por trás desse ataque poderiam ter concebido um método para superar os mecanismos de segurança que evitam uma explosão.

De acordo com o Registo Nacional de Riscos do governo britânico, um ataque cibernético aos sistemas informáticos que controlam um reactor nuclear poderia potencialmente exigir um encerramento controlado como medida de protecção, embora não haja uma grande preocupação sobre eles causarem qualquer descarga radiológica.

Como Sellafield não possui mais um reator nuclear operacional, não está claro quais danos um incidente cibernético na instalação poderia causar.

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Agentes de código escrevem os próprios jogadores e vencem

Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…

2 dias ago

Google troca raciocínio por difusão para acelerar busca com IA

Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…

2 dias ago

Cisco Secure Email Gateway: falha 9.8 sob exploração ativa

Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…

2 dias ago

Infostealer AMOS mira credenciais de nuvem no macOS

Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…

2 dias ago

ClickFix no navegador usa Google Sheets como C2 para roubar cripto

A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…

1 semana ago

Rootkit PoisonedRefresh injeta web shell na memória do BIG-IP

A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…

1 semana ago